多个杀毒产品CAB文件coffFiles字段扫描逃避漏洞(CVE-2012-1453)
发布日期:2012-03-20
更新日期:2012-03-21
受影响系统:Sophos Anti-Virus 4.61.0
Trend Micro HouseCall 9.120.0.1004
Kaspersky Labs Kaspersky Antivirus 7.0.0.125
Panda Antivirus 10.0.2.7
Rising Antivirus 22.83 03
Rising Antivirus 22.83 03
Emsisoft Emsisoft Antivirus 5.1 1.0
McAfee McAfee 5.0.2.03300
Fortinet Fortinet 4.2.254.0
描述:
BUGTRAQ ID:
52621
CVE(CAN) ID:
CVE-2012-1453
McAfee VirusScan Command Line是通过命令行具体控制的威胁检测和清除,以基于UNIX和Microsoft Windows的实用程序提供反病毒扫描技术。Trend Micro病毒扫描引擎为桌面、服务器和网关提供杀毒功能。 Kaspersky Antivirus是非常流行的杀毒软件。Sophos Anti-Virus是一款适用于多种操作系统的杀毒软件。Fortinet FortiGate是一款流行的硬件防火墙。Rising Antivirus是瑞星杀毒软件。
多个杀毒产品在实现上存在CAB文件的'coffFiles'字段解析错误,如果被感染的CAB文件的'coffFiles'字段加1,即可导致绕过按需病毒扫描,允许恶意文件逃避检测。
<*来源:Suman Jana
Vitaly Shmatikov
链接:
http://www.securityfocus.com/archive/1/522005
*>
建议:
厂商补丁:
Kaspersky Labs
--------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.kaspersky.com/
McAfee
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.mcafee.com/
Panda
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
Sophos
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.sophos.com/
Trend Micro
-----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.antivirus.com/
Fortinet
--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www[.]fortinetfirewall[.]com/index.php
Rising
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://online.rising.com.cn/
Emsisoft
--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.emsisoft.com/en/software/antimalware/浏览次数:1857
严重程度:0(网友投票)